Informazioni sul CVE-2019-10071

N/A

CWE ID: N/A

Base Score (CVSS): N/A

CVE: CVE-2019-10071

Descrizione: The code which checks HMAC in form submissions used String.equals() for comparisons, which results in a timing side channel for the comparison of the HMAC signatures. This could lead to remote code execution if an attacker is able to determine the correct signature for their payload. The comparison should be done with a constant time algorithm instead.

Vettore di attacco

Punteggio CVSS

Il CVSS è un sistema di valutazione che misura la gravità di una vulnerabilità informatica considerando fattori come l’impatto potenziale, la probabilità di attacco e la facilità di esecuzione.

Punteggio Base (calcolato da AziendaSicura): 0.0 (None)

Riassunto: .

Dettaglio del Vettore

Metrica Valore Significato Descrizione

Riferimenti esterni

Prodotti interessati

  • Apache – Apache Tapestry

Relazioni con altri prodotti

Produttore:Apache
Prodotto: Apache Tapestry
Anno: 2019
CWE:
CVSS: 0.0